Хакер - HTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса
https://telegra.ph/Haker---HTB-Mentor-Izvlekaem-informaciyu-iz-SNMP-i-pentestim-API-veb-servisa-05-05
https://telegra.ph/Haker---HTB-Mentor-Izvlekaem-informaciyu-iz-SNMP-i-pentestim-API-veb-servisa-05-05
Telegraph
Хакер - HTB Mentor. Извлекаем информацию из SNMP и пентестим API веб-сервиса
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Сканирование SNMP Сканирование веб-сервера Точка опоры Продвижение Локальное повышение привилегий Пользователь james Пользователь root В этом райтапе я покажу…
Хакер - Опасный модем. Закрепляемся в атакованной системе при помощи USB-модема
https://telegra.ph/Haker---Opasnyj-modem-Zakreplyaemsya-v-atakovannoj-sisteme-pri-pomoshchi-USB-modema-07-11
https://telegra.ph/Haker---Opasnyj-modem-Zakreplyaemsya-v-atakovannoj-sisteme-pri-pomoshchi-USB-modema-07-11
Telegraph
Хакер - Опасный модем. Закрепляемся в атакованной системе при помощи USB-модема
https://t.me/hacker_frei s0i37 Содержание статьи Реализация Закрепление L2-доступ Как защититься Если у злоумышленника есть непосредственный доступ к компьютеру потенциальной жертвы, он может обеспечить себе постоянный и бесперебойный канал…
Хакер - HTB Extension. Пентестим плагин для Gitea и сбегаем из Docker
https://telegra.ph/Haker---HTB-Extension-Pentestim-plagin-dlya-Gitea-i-sbegaem-iz-Docker-07-11
https://telegra.ph/Haker---HTB-Extension-Pentestim-plagin-dlya-Gitea-i-sbegaem-iz-Docker-07-11
Telegraph
Хакер - HTB Extension. Пентестим плагин для Gitea и сбегаем из Docker
https://t.me/hacker_freu RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Пользовательский сервис Gitea Хранимая XSS Продвижение Пользователь jean Docker inside Локальное повышение привилегий В этом райтапе я покажу, как через…
Хакер - Девайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства
https://telegra.ph/Haker---Devajs-nevidimka-Vstraivaemsya-v-lokalnuyu-set-s-pomoshchyu-nevidimogo-hakerskogo-ustrojstva-07-11
https://telegra.ph/Haker---Devajs-nevidimka-Vstraivaemsya-v-lokalnuyu-set-s-pomoshchyu-nevidimogo-hakerskogo-ustrojstva-07-11
Telegraph
Хакер - Девайс-невидимка. Встраиваемся в локальную сеть с помощью «невидимого» хакерского устройства
https://t.me/hacker_frei s0i37 Содержание статьи Реализация Динамическая настройка сети Статическая настройка сети Port security Пассивный сниффинг Доступ по Wi-Fi VPN access Доступ через DNS-туннель Доступ по 4G Закрепление L3-доступ L2-доступ Как защититься…
Хакер - HTB Vessel. Эксплуатируем уязвимость в кластере Kubernetes
https://telegra.ph/Haker---HTB-Vessel-EHkspluatiruem-uyazvimost-v-klastere-Kubernetes-07-11
https://telegra.ph/Haker---HTB-Vessel-EHkspluatiruem-uyazvimost-v-klastere-Kubernetes-07-11
Telegraph
Хакер - HTB Vessel. Эксплуатируем уязвимость в кластере Kubernetes
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом райтапе я покажу, как повышать привилегии через уязвимость CVE-2022-0811, которая позволяет…
Хакер - Ангард! Реверсим приложение, защищенное DNGuard
https://telegra.ph/Haker---Angard-Reversim-prilozhenie-zashchishchennoe-DNGuard-07-11
https://telegra.ph/Haker---Angard-Reversim-prilozhenie-zashchishchennoe-DNGuard-07-11
Telegraph
Хакер - Ангард! Реверсим приложение, защищенное DNGuard
https://t.me/hacker_frei МВК Фантазия разработчиков, желающих защитить свою программу, порой не знает границ. Частенько им мало одного навешенного на софтину протектора, и они, как монашка из известного анекдота, натягивают их несколько…
Хакер - Уроки форензики. Ищем улики в сетевом трафике
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-uliki-v-setevom-trafike-07-11
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-uliki-v-setevom-trafike-07-11
Telegraph
Хакер - Уроки форензики. Ищем улики в сетевом трафике
https://t.me/hacker_frei rayhunt454 Содержание статьи Используемые утилиты Анализ сетевого трафика Выводы Иногда после хакерской атаки исследователям остается несколько скомпрометированных компьютеров и дамп сетевого трафика, исследуя который…
Хакер - HTB Sekhmet. Обходим ModSecurity и атакуем Active Directory
https://telegra.ph/Haker---HTB-Sekhmet-Obhodim-ModSecurity-i-atakuem-Active-Directory-07-11
https://telegra.ph/Haker---HTB-Sekhmet-Obhodim-ModSecurity-i-atakuem-Active-Directory-07-11
Telegraph
Хакер - HTB Sekhmet. Обходим ModSecurity и атакуем Active Directory
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Node.js RCE + байпас ModSecurity Продвижение WEBSERVER.windcorp.htb Zip decrypt Повышение привилегий WEBSERVER.windcorp.htb Разведка в сети windcorp.htb…
Хакер - Долой Mimikatz! Инжектим тикеты своими руками
https://telegra.ph/Haker---Doloj-Mimikatz-Inzhektim-tikety-svoimi-rukami-07-11
https://telegra.ph/Haker---Doloj-Mimikatz-Inzhektim-tikety-svoimi-rukami-07-11
Telegraph
Хакер - Долой Mimikatz! Инжектим тикеты своими руками
https://t.me/hacker_frei MichelleVermishelle Содержание статьи Получение тикета Подключение к LSA Обнаружение AP Внедрение билета Проверка Выводы Для реализации целого ряда атак типа pass the ticket необходимо внедрить в скомпрометированную систему…
Хакер -HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP
https://telegra.ph/Haker--HTB-BroScience-EHkspluatiruem-LFI-i-oshibku-serializacii-v-kode-na-PHP-07-11
https://telegra.ph/Haker--HTB-BroScience-EHkspluatiruem-LFI-i-oshibku-serializacii-v-kode-na-PHP-07-11
Telegraph
Хакер -HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа LFI Точка опоры Байпас 2FA Deserialization RCE Продвижение Локальное повышение привилегий В этом райтапе я покажу, как обходить фильтр локального включения…
Хакер - Как стать спутником. Спуфим GPS в 2023 году
https://telegra.ph/Haker---Kak-stat-sputnikom-Spufim-GPS-v-2023-godu-07-11
https://telegra.ph/Haker---Kak-stat-sputnikom-Spufim-GPS-v-2023-godu-07-11
Telegraph
Хакер - Как стать спутником. Спуфим GPS в 2023 году
https://t.me/hacker_frei qeewqq Содержание статьи Теория GNSS Частоты Триангуляция и трилатерация TTFF Практика Оборудование GPS-SDR-SIM iPhone На что обратить внимание Выводы Каждый из нас пользуется спутниковой навигацией, чтобы добраться куда угодно…
Хакер - Гид по NTLM Relay. Захватываем NTLM-аутентификацию для Relay-атаки
https://telegra.ph/Haker---Gid-po-NTLM-Relay-Zahvatyvaem-NTLM-autentifikaciyu-dlya-Relay-ataki-07-11
https://telegra.ph/Haker---Gid-po-NTLM-Relay-Zahvatyvaem-NTLM-autentifikaciyu-dlya-Relay-ataki-07-11
Telegraph
Хакер - Гид по NTLM Relay. Захватываем NTLM-аутентификацию для Relay-атаки
https://t.me/hacker_frei DrieVlad Содержание статьи Теория Захват с Responder Захват NTLM-аутентификации для Relay-атак SMB (445/TCP) Coerce-атаки Ярлыки RPC (135/TCP) SweetPotato Триггерим вручную Пример получения аутентификации на DCE RPC HTTP (80/TCP)…
Хакер - Гид по NTLM Relay, часть 2. Проводим Relay-атаки
https://telegra.ph/Haker---Gid-po-NTLM-Relay-chast-2-Provodim-Relay-ataki-07-11
https://telegra.ph/Haker---Gid-po-NTLM-Relay-chast-2-Provodim-Relay-ataki-07-11
Telegraph
Хакер - Гид по NTLM Relay, часть 2. Проводим Relay-атаки
https://t.me/hacker_frei DrieVlad Содержание статьи Клиенты SMB (445/TCP) LDAP (389/TCP, 636/TCP) RPC (135/TCP) HTTP (80/TCP) Выводы Бонус Защита Итог С атаками NTLM Relay специалисты по пентестам знакомы давно. В большинстве случаев предпосылки…
Скоро в книжных магазинах появится первая в России книга по информационной безопасности "Искусство цифровой самозащиты", написанная хакером Дмитрием Артимовичем.
Его новая книга – настольный путеводитель для тех, кто заинтересован понять искусство цифровой безопасности. В ней он расскажет о многих видах и способах мошенничества в цифровом поле, научит, как правильно защитить от них себя и свои данные, чем именно обезопасить свою технику и какие правила необходимо соблюдать. Лайфхаки, полезные ссылки, удобные куар-коды - далеко не весь список приятных бонусов, ожидающих читателя. Заказать книгу можно здесь.
Его новая книга – настольный путеводитель для тех, кто заинтересован понять искусство цифровой безопасности. В ней он расскажет о многих видах и способах мошенничества в цифровом поле, научит, как правильно защитить от них себя и свои данные, чем именно обезопасить свою технику и какие правила необходимо соблюдать. Лайфхаки, полезные ссылки, удобные куар-коды - далеко не весь список приятных бонусов, ожидающих читателя. Заказать книгу можно здесь.
Book24.ru
Искусство цифровой самозащиты (Артимович Дмитрий) - купить книгу в интернет-магазине на book24.ru. (ISBN: 978-5-17-156580-0)
Книга «Искусство цифровой самозащиты» в интернет-магазине на book24.ru - по выгодной цене! (ISBN: 978-5-17-156580-0). Доставка по Москве и во все регионы России. (6766663)
Хакер - Уроки форензики. Ищем неизвестный вредонос и восстанавливаем данные из памяти
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-neizvestnyj-vredonos-i-vosstanavlivaem-dannye-iz-pamyati-07-11
https://telegra.ph/Haker---Uroki-forenziki-Ishchem-neizvestnyj-vredonos-i-vosstanavlivaem-dannye-iz-pamyati-07-11
Telegraph
Хакер - Уроки форензики. Ищем неизвестный вредонос и восстанавливаем данные из памяти
https://t.me/hacker_frei rayhunt454 Содержание статьи Используемые плагины Volatility2 для извлечения данных Исследование образа памяти Выводы Нередко злоумышленники атакуют компьютеры с использованием неустановленных вредоносных программ,…
Хакер - HTB Encoding. Эксплуатируем Git-репозиторий
https://telegra.ph/Haker---HTB-Encoding-EHkspluatiruem-Git-repozitorij-07-11
https://telegra.ph/Haker---HTB-Encoding-EHkspluatiruem-Git-repozitorij-07-11
Telegraph
Хакер - HTB Encoding. Эксплуатируем Git-репозиторий
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Чтение произвольных файлов Git PHP include RCE Продвижение Локальное повышение привилегий Сегодня мы с тобой пройдем по цепочке уязвимостей: от LFI…
Хакер - Роботы на охоте. Применяем GPT-4 на багбаунти
https://telegra.ph/Haker---Roboty-na-ohote-Primenyaem-GPT-4-na-bagbaunti-07-11
https://telegra.ph/Haker---Roboty-na-ohote-Primenyaem-GPT-4-na-bagbaunti-07-11
Telegraph
Хакер - Роботы на охоте. Применяем GPT-4 на багбаунти
https://t.me/hacker_frei W0lFreaK Содержание статьи Разведка Поиск поддоменов Технологии и версии Поиск мисконфигов Эксплуатация CSRF XSS XXE Деобфускация и анализ кода Составление отчета Выводы Участие в bug bounty — вещь невероятно увлекательная, но по…
Хакер - Запретный апгрейд. Взламываем UEFI ноутбука Lenovo, чтобы поменять адаптер Wi-Fi
https://telegra.ph/Haker---Zapretnyj-apgrejd-Vzlamyvaem-UEFI-noutbuka-Lenovo-chtoby-pomenyat-adapter-Wi-Fi-07-11
https://telegra.ph/Haker---Zapretnyj-apgrejd-Vzlamyvaem-UEFI-noutbuka-Lenovo-chtoby-pomenyat-adapter-Wi-Fi-07-11
Telegraph
Хакер - Запретный апгрейд. Взламываем UEFI ноутбука Lenovo, чтобы поменять адаптер Wi-Fi
https://t.me/hacker_frei Candidum Содержание статьи Тренируемся на кошках Вайтлист и вендорлок От теории к практике Есть категория людей, которые считают, что из техники нужно выжимать все 100% ее потенциала, то есть она должна работать до тех пор,…
Хакер - Фундаментальные основы хакерства. Находим реальные адреса инструкций в исполняемых файлах x86-64
https://telegra.ph/Haker---Fundamentalnye-osnovy-hakerstva-Nahodim-realnye-adresa-instrukcij-v-ispolnyaemyh-fajlah-x86-64-07-11
https://telegra.ph/Haker---Fundamentalnye-osnovy-hakerstva-Nahodim-realnye-adresa-instrukcij-v-ispolnyaemyh-fajlah-x86-64-07-11
Telegraph
Хакер - Фундаментальные основы хакерства. Находим реальные адреса инструкций в исполняемых файлах x86-64
https://t.me/hacker_frei Крис Касперски Юрий Язев Представь, что ты нашел с помощью отладчика адреса байтов, которые нужно изменить в программе, и обнаружил, что в файле на диске таких адресов нет. Какие инструкции в таком случае править? Об этом…
Хакер - HTB Investigation. Ищем секреты в журнале безопасности Windows
https://telegra.ph/Haker---HTB-Investigation-Ishchem-sekrety-v-zhurnale-bezopasnosti-Windows-07-11
https://telegra.ph/Haker---HTB-Investigation-Ishchem-sekrety-v-zhurnale-bezopasnosti-Windows-07-11
Telegraph
Хакер - HTB Investigation. Ищем секреты в журнале безопасности Windows
https://t.me/hacker_frei RalfHacker Содержание статьи Разведка Сканирование портов Точка входа Точка опоры Продвижение Локальное повышение привилегий В этом райтапе я покажу, как эксплуатировать RCE в популярной программе exiftool, затем мы получим…